TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Apple
News

Apple Intelligence bucata con un trucco geniale: com’è andata

Ricercatori hanno aggirato i filtri di Apple Intelligence con una tecnica a doppio livello, sfruttando Unicode e prompt injection nascosti.

scritto da Felice Galluccio 11/04/2026 0 commenti 2 Minuti lettura
Apple Intelligence
Condividi FacebookTwitterLinkedinWhatsappTelegram
81

Un gruppo di ricercatori è riuscito a superare le difese di Apple Intelligence sfruttando una tecnica nota come prompt injection, forzando il modello linguistico locale di Apple a eseguire istruzioni controllate da un potenziale aggressore. Il problema, va detto subito, è stato già corretto da Apple, che ha rafforzato le protezioni nei sistemi coinvolti. Ma il modo in cui ci sono riusciti merita attenzione, perché racconta parecchio su quanto possano essere ingegnosi certi vettori di attacco, anche contro sistemi che sulla carta sembrano ben blindati.

La cosa curiosa è che i ricercatori sono riusciti a portare a termine l’exploit senza conoscere al 100% il funzionamento interno del sistema di filtraggio di Apple. Apple, infatti, non rende pubblici i dettagli esatti dei propri modelli, probabilmente proprio per ragioni di sicurezza. Nonostante questo, i ricercatori dichiarano di avere una buona idea di quello che succede sotto il cofano. Lo scenario più probabile, secondo quanto ricostruito, funziona più o meno così: quando un utente invia un prompt al modello locale tramite una chiamata API, un filtro in ingresso verifica che la richiesta non contenga contenuti pericolosi. Se li trova, la chiamata fallisce. Altrimenti, la richiesta passa al modello vero e proprio, che genera una risposta. Questa risposta viene poi analizzata da un filtro in uscita, che a sua volta controlla se il contenuto prodotto sia sicuro oppure no.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

La tecnica a doppio livello che ha ingannato i filtri

Quello che i ricercatori hanno fatto è stato combinare due tecniche di attacco in modo da aggirare contemporaneamente entrambi i filtri e indurre il modello di Apple Intelligence a ignorare le proprie direttive di sicurezza. Il primo passaggio ha sfruttato un trucco basato su Unicode: la stringa pericolosa veniva scritta al contrario e poi resa leggibile sullo schermo dell’utente usando il carattere Unicode RIGHT-TO-LEFT OVERRIDE. In questo modo, il testo appariva corretto a chi lo leggeva, ma restava invertito nei dati grezzi analizzati dai filtri, che quindi non lo intercettavano.

A quel punto entrava in gioco la seconda tecnica, chiamata Neural Exec. Si tratta di un metodo elaborato per sovrascrivere le istruzioni del modello e sostituirle con qualsiasi comando l’attaccante voglia far eseguire. Combinando le due strategie, il trucco Unicode riusciva a eludere i filtri in ingresso e in uscita, mentre Neural Exec faceva il lavoro sporco, costringendo il modello a comportarsi in modo anomalo e potenzialmente dannoso.

Per testare l’efficacia dell’attacco, i ricercatori hanno preparato tre gruppi distinti di input: prompt di sistema (ad esempio istruzioni di editing testuale), stringhe offensive create manualmente e paragrafi innocui presi da articoli di Wikipedia per simulare input apparentemente normali. Ad ogni tentativo, veniva campionato un elemento da ciascun gruppo, assemblato un prompt completo e iniettato il payload malevolo, invocando poi il modello locale di Apple tramite il sistema operativo.

I risultati parlano chiaro: su 100 prompt casuali, l’attacco ha avuto un tasso di successo del 76%. Un dato significativo, considerando che il tutto è avvenuto senza una conoscenza completa dell’architettura interna del modello. I ricercatori hanno comunicato la vulnerabilità ad Apple nell’ottobre 2025, e l’azienda ha successivamente rafforzato i sistemi coinvolti. Le protezioni aggiornate sono state distribuite con iOS 26.4 e macOS 26.4.

Apple Intelligence
Condividi FacebookTwitterLinkedinWhatsappTelegram
Felice Galluccio
Felice Galluccio

Appassionato di tecnologia ed elettronica in generale così come dello sport. Scrivere mi migliora la giornata, questo è il lavoro che amo! Never stop learning!

Articolo precedenti
Caffè espresso perfetto: la scienza svela la formula esatta
prossimo articolo
Razer Kishi V2 al 50% su Amazon: minimo storico a 59,99€

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Grogu non è un Jedi come gli altri: Jon Favreau svela perché

    13/05/2026
  • The Sound of Magic: perché dopo 4 anni è ancora imperdibile

    13/05/2026
  • SumUp e Bancomat: la partnership amplia la rete dei terminali compatibili

    13/05/2026
  • Windows 11: la nuova pagina che rimpiazza ViveTool per sempre

    13/05/2026
  • Silent Hill f e 2 Remake: i numeri di vendita sono impressionanti

    13/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home